Как удалить symantec endpoint protection windows 7?

57 ответов на вопрос “Как удалить symantec endpoint protection windows 7?”

  1. yoruldum Ответить

    Бывают ситуации, когда необходимо вручную удалить клиент Symantec Antivirus с компьютера. Для этого можно воспользоваться утилитой автоматического удаления CleanWipe (предыдущее название SCSCleanWipe), разработанной компанией специально для таких случаев. Либо вручную выполнить ряд действий со службами, реестром и файлами.
    Приведенные ниже действия могут занять продолжительное время у неподготовленного пользователя. Более простой способ — удалить антивирус с помощью фирменной утилиты CleanWipe_v12.1.zip от Symantec Corporation.
    Методика удаления Symantec Endpoint Protection (SEP) рассмотрена в двух других статьях: «Как вручную удалить Symantec Endpoint Protection (SEP) из 32-разрядной системы Windows 2000, XP или 2003» и «Особенности ручного удаления Symantec Endpoint Protection из 32-разрядной системы Windows Vista, Windows 7 и Windows 2008«.
    Для удаления клиента Symantec Antivirus 10.х выполните следующее:
    Шаг 1. Остановите все службы и процессы относящиеся к SAV
    Убедитесь, что окно SAV закрыто и не выполняется никаких ручных проверок
    Нажмите кнопку «Пуск» — «Выполнить…», введите services.msc и нажмите ОК
    Найдите следующие службы:
    SAVRoam
    Symantec AntiVirus
    Symantec AntiVirus Definition Watcher
    Symantec Event Manager
    Symantec Settings ManagerНа каждой из них щелкните правой кнопкой мыши и нажмите на Стоп
    Закройте консоль Службы
    Нажмите Ctrl+Alt+Del
    Щелкните по Диспетчер задач (Task Manager)
    В окне Диспетчера задач на закладке Процессы найдите следующие процессы
    ccApp.exe
    VPTray.exeНа каждм из них щелкните правой кнопкой мыши и нажмите на Завершить процесс
    Закройте Диспетчер задач
    Шаг 2. Удалите записи из реестра (у вас должны быть права администратора)
    Нажмите кнопку «Пуск» — «Выполнить…», введите regedit.exe и нажмите ОК
    Найдите ключ HKEY_CLASSES_ROOT\*\Shellex\ContextMenuHandlers и удалите LDVPMenu
    Найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Symantec и удалите:
    SPBBC
    Symantec AntiVirus
    SymNetDrv
    Удалите следующие ключи, которые существуют:
    HKEY_CLASSES_ROOT\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_CLASSES_ROOT\Installer\Features\0DE336A57D5E56D4BAD835DE34152048
    HKEY_CLASSES_ROOT\Installer\Products\0DE336A57D5E56D4BAD835DE34152048
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\0DE336A57D5E56D4BAD835DE34152048
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\0DE336A57D5E56D4BAD835DE34152048
    HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\DllUsage\VP6
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5A633ED0-E5D7-4D65-AB8D-53ED43510284}
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0DE336A57D5E56D4BAD835DE34152048
    Перейдите к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    Внутри вы увидите много ключей, которые содержат Package Code. Просмотрите каждый ключ Package Code и если найдете ссылку на Symanteс AntiVirus, удалите целиком весь ключ Package Code.
    Найдите ключ HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps и удалите следующие значения:
    AVENGEDEFS
    Common Client
    Common Client Data
    Common Client Decomposers
    NAVNT
    SAV Install Directory
    SAVCE
    SPBBC
    SymNetDrv
    VP6ClientInstalled
    VP6UsageCount
    Найдите ключ HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services и удалите следующие ключи:
    ccEvtMgr
    ccSetMgr
    ccPwdSvc
    DefWatch
    NAVENG
    NAVEX15
    SavRoam
    SAVRT
    SAVRTPEL
    SNDSrvc
    SPBBCDrv
    SPBBCSvc
    Symantec AntiVirus
    SYMREDRV
    SYMTDI
    Просмотрите все HKEY_LOCAL_MACHINE\System\ControlSet*\Services и удалите те же ключи, что и в п.8
    Найдите ключ HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\EventLog\Application и удалите следующие ключи:
    Defwatch
    ccEvtMgr
    ccProxy
    ccSetMgr
    LiveUpdate
    SavRoam
    Symantec AntiVirus
    Найдите ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System и удалите ключ SAVRT
    Прсмотрите ключи ControlSet*\Services\EventLog\Application и ControlSet*\Services\EventLog\System и удалите значения из п.8-11
    Найдите в реестре строку «VirusProtect6» и удалите все ключи и значения, которые ее содержат
    Найдите в реестре строку «0DE336A57D5E56D4BAD835DE34152048» и удалите все ключи и значения, которые ее содержат
    Следующие действия (п.16-19) необходимо выполнить ТОЛЬКО в том случае, если Symantec Antivirus единственное ПО от Symanteс, установленное на вашем компьютере:
    Перейдите к HKEY_LOCAL_MACHINE\Software\Symantec и удалите значение SharedDefs и ключи Common Client и SymEvent
    Перейдите к HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и удалите значения:
    ccApp
    vptray
    Перейдите к HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services и удалите ключ SymEvent
    Так же удалите ключ SymEvent во всех HKEY_LOCAL_MACHINE\System\ControlSet*\Services
    Перезагрузите компьютер
    Шаг 3. Удалите файлы SAV с жесткого диска
    Правой кнопкой мыши щелкните на кнопку Пуск и выберите Открыть общее для всех меню (Open All Users)
    Дважды щелкните по Программы
    Правой кнопкой мыши щелкните по Symantec AntiVirus или Symantec Client Security и выберите пункт Удалить
    Следующие действия необходимо выполнить ТОЛЬКО в том случае, если Symantec Antivirus единственное ПО от Symanteс, установленное на вашем компьютере. Удалите папки:
    C:\Program Files\Symantec
    C:\Program Files\Symantec AntiVirus
    C:\Program Files\Common Files\Symantec Shared
    C:\Documents and Settings\All Users\Application Data\Symantec

  2. FosrexMan Ответить

    Для удаления Symentec Endpoint Protection можно воспользоваться фирменной утилитой от Symantec — CleanWipe_v12.1.zip. Однако в некоторых случаях после ее использования перестают работать сетевые подключения. Это связано с некорректным удалением драйвера teefer2 и невозможностью восстановления некоторых ключей реестра, измененных при установке SEP. Для ручного удаления антивируса и восстановления исходных значений ключей реестра можно воспользоваться приведенной ниже инструкцией. Замечу, что удаление SEP из Windows Vista, 2008 и 7 имеет отличия.
    Описанные ниже шаги могут затронуть работоспособность других продуктов Symantec. Рекомендуется предварительно удалить их через Установку и удаление программ, прежде чем приступать к удалению SEP.
    Шаг 1. Остановите все службы и процессы относящиеся к SEP
    Выберите Пуск > Выполнить
    Введите команду smc -stop и нажмите кнопку OK
    Выберите Пуск > Выполнить
    Введите команду services.msc и нажмите кнопку OK
    Щелкните правой кнопкой мыши на каждой службе и выберите команду Стоп:
    Symantec Endpoint Protection
    Symantec Event Manager
    Symantec Network Access Control
    Symantec Settings Manager
    Windows Installer
    Щелкните правой кнопкой мыши на службе Windows Installer и выберите пункт Свойства
    В поле Тип запуска выберите значение Отключено и нажмите кнопку OK
    Закройте окно «Службы»
    Откройте диспетчер задач
    Выберите Пуск > Выполнить
    Введите команду taskmgr.exe и нажмите кнопку OK
    Щелкните правой кнопкой мыши на процессе ccApp.exe и выберите пункт Завершить процесс
    Шаг 2. Удалите записи из реестра (если запись реестра отсутствует, перейдите к следующей записи)
    Выберите Пуск > Выполнить
    Введите команду regedit.exe и нажмите OK
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccEvtCli.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccProSub.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccSetEvt.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccSvcHst.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\CliProxy.DLL]
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\HPPProtectionProviderUI.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\PatchWrap.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ProtectionUtil.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\RTVScan.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SavMainUI.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SavUI.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SepLuCallback.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SescLU.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SmcGui.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SPBBCEVT.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\Srtsp32.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SyKnAppS.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcErrDsp.ErrorDisplay
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcErrDsp.ErrorDisplay.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcWebWnd.ccWebWindow
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcWebWnd.ccWebWindow.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cliproxy.objects
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cliproxy.objects.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Cliproxy.ScanManagerCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Cliproxy.ScanManagerCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EXCHNGUI.ExchngUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CAutoprotectFw
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CAutoprotectFw.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CCmcManagement
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CCmcManagement.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CNacManagement
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CNacManagement.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.FwsProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.FwsProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtectionPr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\INETMAILUI.InetMailUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\03E4A8BF51994184DA9F240ED0F9CDD3
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\03E4A8BF51994184DA9F240ED0F9CDD3
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDDateCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDStaticDateTimeCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDTimeCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPActionsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPEditCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPExtensionsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPResultsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPVirusDetailsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPAboutDlgCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPCompressedCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPEmailNotifySettingsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPMessageConfigCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPSchedule2Ctrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPScheduleCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPStorageViewCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPThreatExclusionsDlgCtl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPUI.LDVPUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LOTNOTESUI.LotNotesUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PatchWrap.PatchWrapper
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PatchWrap.PatchWrapper.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionProviderColl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionProviderCollec
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.Protection_GUID_Contai.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.Protection_GUID_Containe
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusFinder
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusFinder.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Autoprot.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Autoprotec
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Containe.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Container
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Definiti.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Definition
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_HostInte.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_HostIntegr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkA.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkAcc
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkQ.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkQua
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Provider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderAu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderEr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderOf
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavInfo.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavQuarantine
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavQuarantine.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.OEMSettingsManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.OEMSettingsManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ResultsViewCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ResultsViewCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ScanManagerService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ScanManagerService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.VirusFoundCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.VirusFoundCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.ConfigureableScanCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.ConfigureableScanCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectExchange
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectExchange.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectFilesystem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectFilesystem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectInternetEmail
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectInternetEmail.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectNotes
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectNotes.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavConfigureableScan
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavConfigureableScan.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItemCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItemCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectProcess
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectProcess.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.ResultsViewCOMAdapter
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.ResultsViewCOMAdapter.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.VirusFoundCOMAdapter
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.VirusFoundCOMAdapter.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SEP.AV.ScanDlgs
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SepLuCallback.SepLuCallbackHandler
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SepLuCallback.SepLuCallbackHandler.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.AvLuCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.AvLuCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.ContentUpdateManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.ContentUpdateManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfo.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfoCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfoCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.SepContentService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.SepContentService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shelsel2.Shelsel2
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shelsel2.Shelsel2.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ControlEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ControlEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ErrorEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ErrorEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.MountEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.MountEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.NonViralEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.NonViralEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.StateChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.StateChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ViralEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ViralEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SyKnAppS.LUCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SyKnAppS.LUCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.EventManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.EventManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.LogManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.LogManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.ModuleManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.ModuleManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.ProviderProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.ProviderProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.SubscriberProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.SubscriberProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetEvt.SettingsChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetEvt.SettingsChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetMgr.SettingsService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetMgr.SettingsService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SSHelper
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SSHelper.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiProviderProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiProviderProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiSubscriberProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiSubscriberProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.AlertEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.AlertEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LogEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LogEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.NetworkChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.NetworkChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SYMPROTECTUI.SymProtectUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TSSAFILE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VpshellEx.VpshellEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VpshellEx.VpshellEx.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\AMS2
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\ccSvcHst
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange\Client\Extensions и удалите следующие значения:
    Outlook Setup Extension»=»4.0;Outxxx.dll;7;000000000000000;0000000000;OutXXX
    Symantec AntiVirus Outlook Protection»=»4.0;C:\Program Files\Common Files\Symantec Shared\vpmsece.dll;1;00000011111
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RFC1156Agent
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ccApp.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Smc.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Controls Folder\Display\shellex\PropertySheetHandlers\LDVP Shell Extensions
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\03E4A8BF51994184DA9F240ED0F9CDD3
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и удалите следующее значение:
    ccApp»=»C:\Program Files\Common Files\Symantec Shared\ccApp.exe\
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellExtensions\Approved и удалите следующее значение:
    {8BEEE74D-455E-4616-A97A-F6E86C317F32}»=»LDVP Shell Extensions
    Просмотрите все разделы, вложенные в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall. Удалите те из них, которые ссылаются на «Symantec Endpoint Protection»
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Common Client
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps и удалите следующие значения:
    AMSUsageCount
    COHDataDIR
    COHDIR
    GEH
    IPSEngine
    MSL
    SAV Install Directory
    SAVCE
    Savrt
    SavSubmissionEngine
    SavSubmissionEngineData
    SPBBC
    SRTSP
    SRTSPQuarantine
    SyKnAppS
    SYKNAPPSDEF
    SymNetDrv
    VP6ClientInstalled
    VP6UsageCount
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\PatchInst
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SPBBC
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SRTSP
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SyKnAppS
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymNetDrv
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\VxMSLight
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antivirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antvirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SmcService
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Symantec Antivirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Symantec Antvirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COH_Mon
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccSvcHst
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSP
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSPL
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FltMgr Измените значение «AttachWhenLoaded» на 0 (ноль)
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13 и удалите значения:
    ConfigUiPath
    IdentityPath
    InteractiveUIPath
    Path
    Удалите компонент «Backup» из следующих значений, для того чтобы они стали совпадать со значениями, удаленными на предыдущем шаге:
    ConfigUiPathBackup
    IdentityPathBackup
    InteractiveUIPathBackup
    PathBackupПримечание: Если записи «Backup» отсутствуют, то создайте следующие значения типа «Расширяемый строковый параметр»:
    ConfigUiPath = %SystemRoot%\system32\rastls.dll
    IdentityPath = %SystemRoot%\system32\rastls.dll
    InteractiveUIPath = %SystemRoot%\system32\rastls.dll
    Path = %SystemRoot%\system32\rastls.dll
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25 и удалите следующие значения:
    ConfigUiPath
    IdentityPath
    InteractiveUIPath
    Path
    Удалите компонент «Backup» из следующих значений, для того чтобы они стали совпадать со значениями, удаленными на предыдущем шаге:
    ConfigUiPathBackup
    IdentityPathBackup
    InteractiveUIPathBackup
    PathBackupПримечание: Если записи «Backup» отсутствуют, то создайте следующие значения типа «Расширяемый строковый параметр»:
    ConfigUiPath = %SystemRoot%\system32\rastls.dll
    IdentityPath = %SystemRoot%\system32\rastls.dll
    InteractiveUIPath = %SystemRoot%\system32\rastls.dll
    Path = %SystemRoot%\system32\rastls.dll
    Удалите следующий раздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\88
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SmcService
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNAC
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SnacNp
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SPBBCDrv
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSP
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSPL
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSPX
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMREDRV
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMTDI
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysPlant
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vsdatant
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WPS
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpsHelper
    Шаг 3. Перезагрузите компьютер (это ОБЯЗАТЕЛЬНЫЙ шаг)
    Шаг 4. Восстановите сетевые адаптеры
    Щелкните правой кнопкой мыши на значке Сетевое окружение и выберите пункт Свойства
    Щелкните правой кнопкой мыши на сетевом адаптере и выберите пункт Свойства
    Если в списке Компоненты, используемые этим подключением указан драйвер Teefer2 Driver, то выберите его и нажмите кнопку Удалить
    Нажмите кнопку Закрыть, чтобы закрыть это окно
    Щелкните правой кнопкой мыши на подключении адаптера и выберите пункт Исправить (доступно только в Windows XP и 2003)
    Повторите эту процедуру для всех необходимых сетевых адаптеров
    Шаг 5. Удалите файлы SEP с жесткого диска
    Откройте Проводник Windows, перейдите в папку \Documents and Settings\All Users\Application Data\Symantec и удалите следующие подпапки:
    SavSubEng
    SPBBC
    SyKnAppS
    Symantec AntiVirus Corporate Edition
    Откройте папку SRTSP и удалите из нее все файлы и папки, кроме папки SrtETmp
    Откройте папку \Documents and Settings\All Users\Start Menu\Programs и удалите из нее папку Symantec Endpoint Protection
    Откройте папку \Program Files\Symantec и удалите из нее папку Symantec Endpoint Protection Примечание: Если продукт Symantec Endpoint Protection был установлен путем миграции от предыдущей версии, то папка будет называться Symantec Client Security или Symantec AntiVirus. Ее необходимо удалить из папки \Program Files.
    Откройте папку \Program Files\ Common Files\Symantec Shared и удалите из нее следующие папки:
    COH
    Global Exceptions
    MSL SavSubmissionEngine
    SPBBC
    SPManifests
    SRTSP
    Откройте папку \Windows\system32\drivers и удалите из нее следующие файлы:
    coh_mon.cat
    COH_Mon.inf
    COH_Mon.sys
    srtsp.cat
    srtsp.inf
    srtsp.sys
    srtspl.cat
    srtspl.inf
    srtspl.sys
    srtspx.cat
    srtspx.inf
    srtspx.sys
    symdns.sys
    symfw.sys
    symids.sys
    symndis.sys
    symndisv.sys
    SymRedir.cat
    SymRedir.inf
    symredrv.sys
    symtdi.sys
    SysPlant.sys
    teefer2.sys
    WPSDRVnt.sys
    WpsHelper.sys
    Шаг 6. Восстановите службу Microsoft Installer
    Выберите Пуск > Выполнить
    Введите команду services.msc и нажмите кнопку OK
    Щелкните правой кнопкой мыши на службе Windows Installer и выберите пункт Свойства
    В поле Тип запуска выберите значение Вручную и нажмите кнопку OK
    Закройте окно служб

  3. TREG Ответить

    Не удаляется Symantec Endpoint Protection Client (SEP), а именно при стандартном удалении из установки и удалении программ. Одна из ошибок встречается такая:
    Error opening installation log file. Verify that the specified location exists and is writable.
    Многие рекомендуют отключить службы SEP, вручную удалить его файлы, чистить реестр, но всё это, на мой взгляд, совершенно неправильно.
    Если понять, что Symantec Endpoint Protection Client устанавливается инсталлятором Microsoft Windows Installer, то проблема решается довольно просто и удобно.
    Итак шаги по удалению Symantec Endpoint Protection Client (SEP).
    Запустите утилиту REGEDIT нажав пуск и выполнить (WinXP) regedit.exe или ввести в строке поиска Windows 7  regedit.exe
    Отрыть ветку дерева реестра по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
    Найти в списке программ пункт с полем под названием «DisplayName» содержащее значение «Symantec Endpoint Protection»
    В найденной ветке реестра находим пункт с именем UninstallString и содержащее нечто похожее: {D78983C8-61BE-4933-A563-5D43BAB14310}, копируем подобную строку
    По аналогии с REGEDIT запускаем командную строку cmd.exe
    Вбиваем к черный экран строку следующего типа: msiexec.exe /x {D78983C8-61BE-4933-A563-5D43BAB14310} /passive и нажимаем Enter, впрочем такую строку можно выполнить и в пуске.
    Всё, ждём завершения процесса удаления Symantec Endpoint Protection Client (SEP) и перезагрузки компьютера, соглашаясь, если придётся, с заданными вопросами системой.

  4. Wave Ответить

    Очень часто мы сталкиваемся с проблемами развертывания антивирусных пакетов на рабочих станциях в корпоративной среде, но иногда бывает необходимость массово удалить этих клиентов. И что тогда делать, ходить и руками удалять антивирус очень неудобно. Вот и перед нами встала задача удалить агентов Symantec Endpoint Protection с рабочих станций в сети.
    Поискав немного в интернете нашел полезную статью на сайте http://www.symantec.com, ее перевод ниже…
    Вопрос:
    Как, незаметно для пользователей — «молча» (silent), удалить клиента Symantec Endpoint Protection из командной строки?
    Решение:
    Возможно удалить клиента Symantec Endpoint Protection используя код продукта.
    Как найти код продукта?
    Код продукта — это уникальный идентификатор продукта в системе. Вы можете найти код продукта для Symantec Endpoint Protection в реестре Windows.
    Запустите regedit.exe на любой машине в сети где установлен клиент Symantec Endpoint Protection. (код продукта на всех машинах одинаковый — прим. переводчика)
    В редакторе реестра Windows, откройте следующую ветку:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
    Эта ветка содержит все коды установленных на машине продуктов.
    В левой части окна редактора реестра выбирайте каждый код продукта;
    Выбрав код продукта в правой части окна смотрите значение ключа «DisplayName»;
    Вам надо найти значение — Symantec Endpoint Protection;
    Используйте код продукта в командной строке, как описано в следующем разделе . Скобки {} являются частью кода.
    Синтаксис командной строки:
    Введите следующую команду, чтобы удалить клиента Symantec Endpoint Protection. Используйте код продукта, который вы нашли в предыдущем разделе статьи.
    msiexec.exe /q/x
    Если команда не выполняется, запустите команду одним из следующих способов, в зависимости от версии Windows:
    Windows 2000
    :\winnt\system32\msiexec.exe /q/x
    Windows 2003/XP
    :\windows\system32\msiexec.exe /q/x


    Если у вас стоит пароль на удаление клиента Symantec Endpoint Protection
    Если установлен пароль для удаления клиента, вы не сможете удалить клиент Symantec Endpoint Protection «молча». В такой ситуации при удалении клиента система будет запрашивать пароль, который должны быть введены вручную. Для удаления клиента «молча», отключите пароль на удаление клиента Symantec Endpoint Protection.
    Прим. переводчика
    В предыдущих версиях была возможность обойти данную политику запроса пароля при удалении клиента Symantec, для этого необходимо было изменить следующие ключи реестра:
    REG ADD «HKLM\SOFTWARE\Symantec\Symantec Endpoint\Protection\AV\AdministratorOnly\Security» /v LockUnloadServices /d 0 /t REG_DWORD /f
    REG ADD «HKLM\SOFTWARE\Symantec\Symantec Endpoint\Protection\AV\AdministratorOnly\Security» /v UseVPUninstallPassword /d 0 /t REG_DWORD /f
    Однако в 11-ой версии Symantec Endpoint Protection это уже не работает.
    В ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection\SMC создаются ключи:
    SmcGuiHasPassword — при значении равном «1», запрашивает пароль на открытие пользовательского интерфейса на клиенте. Замена значения на «0» позволяет обойти пароль.
    А вот если стоит пароль на удаление клиента, то там же присутствует ключ:
    SmcInstData — его значение это зашифрованный пароль на удаление клиента. Удаление или изменение данного ключа ни к чему не приводит, ключ тут же создается заново.
    Если у вас стоит пароль на удаление клиента Symantec Endpoint Protection, но вы не знаете или забыли этот пароль и нет возможности снять политику установки пароля, есть статья которая рассказывает как удалить клиента в ручную. Ссылка.
    Централизованное удаление
    Для централизованного удаления, пишем батник с нужной нам командой и запускаем его через групповую политику.
    Внимание!
    После удаления клиента Symantec Endpoint Protection таким образом компьютер без предупреждения автоматически перезагрузится.

  5. Mentol00 Ответить

    Here are the recommended methods for uninstalling the Symantec Endpoint Protection client.
    Uninstall for a small group of clients
    For small numbers of clients, use the standard Windows uninstall method.
    Uninstall for a large group of clients
    When accessing each client physically is not practical, there are many ways to automate the process. These include:
    Uninstalling client software with Active Directory Group Policy Object
    Uninstall the Endpoint Protection client using the command prompt
    How to create and deploy a Symantec Endpoint Protection install package using SEPIC (12.1.x only)

    Removing specific client components

    It is possible to remove specific components from a Symantec Endpoint Protection client without the need to fully uninstall and reinstall.
    Removing components from a client
    You can modify the installation for managed or unmanaged clients using Add or Remove Programs, or Programs and Features. You can find more information by visiting Add or remove features to existing Endpoint Protection clients.
    Removing components from multiple clients
    You can use the Symantec Endpoint Protection Manager (enterprise edition only) to modify the installation features on an entire group. Instructions for doing this can also be found in Add or remove features to existing Endpoint Protection clients.
    Uninstall and reinstall LiveUpdate
    To uninstall and reinstall LiveUpdate without uninstalling the Symantec Endpoint Protection Manager, see Reinstall LiveUpdate for Endpoint Protection Manager.

    Symantec Endpoint Protection Manager (SEPM) uninstall

    The Symantec Endpoint Protection Manager uninstall is fairly straightforward and should be done on a per-manager basis. The following table lists topics that are related to this process.
    Backing up the Symantec Endpoint Protection Manager
    You should back up the Symantec Endpoint Protection Manager using disaster recovery procedures. If you need to uninstall the Symantec Endpoint Protection Manager, making these preparations in advance makes it easier to reconnect with existing clients and use previously configured policies when you reinstall. For information on preparing for disaster recovery, see Disaster recovery best practices
    Removing the Symantec Endpoint Protection Manager
    The recommended method is to use the standard Windows uninstall method. For more information, see Uninstalling Symantec Endpoint Protection Manager (enterprise).
    Connecting existing clients to a new or reinstalled Symantec Endpoint Protection Manager
    If it becomes necessary to uninstall and reinstall the Symantec Endpoint Protection Manager without preparing in advance for disaster recovery, it is possible to reconnect existing Symantec Endpoint Protection clients to a new manager installation. See the following document for more information: How to point clients to a new Endpoint Protection Manager after decommissioning or replacing the existing one.

    What to do when conventional uninstall methods fail

    Sometimes the recommended and preferred methods for uninstalling Symantec Endpoint Protection fail or do not work as expected.
    Cleanwipe
    The Cleanwipe utility is intended for use only when uninstalling Symantec Endpoint Protection from the Windows control panel fails. For this utility, see Uninstalling Symantec Endpoint Protection with the CleanWipe utility.
    Manual Removal
    You can perform a manual removal. Instructions for the manual removal of Symantec Endpoint Protection 12.1 and legacy products Symantec Endpoint Protection 12.0 Small Business and Symantec Endpoint Protection 11.x can be found in the knowledge base article Manual uninstall documents for Symantec Endpoint Protection.

    Mac client uninstall

    Removing the Symantec Endpoint Protection client from Mac computers requires different methods and tools.
    Removal from a single client or small group of clients
    As of version 14, you can uninstall directly on the Mac.
    As of 14.0.1, open the client user interface, then click Symantec Endpoint Protection > Uninstall Symantec Endpoint Protection. You may be required to enter a password.
    In versions earlier than 14.0.1 (14 RU1), click the Symantec Endpoint Protection client icon in the Menu bar, then click Uninstall.
    For 12.1.x, Use the Symantec Uninstaller. For detailed instructions and how to get the tool, see Uninstalling the Symantec Endpoint Protection client for Mac.
    Removal from a large group of clients
    You can accomplish removing a large number of clients at once by using the SymantecRemovalTool in conjunction with a remote management system like Apple Remote Desktop. You can find more information about SymantecRemovalTool by visiting the appropriate section in Remove Symantec software for Mac OS using RemoveSymantecMacFiles.
    What to do if conventional methods fail
    The RemoveSymantecMacFiles utility will remove all files and folders related to the Mac client install. More information and instructions for use can be found in the document Remove Symantec software for Mac OS using RemoveSymantecMacFiles. NOTE that RemoveSymantecMacFiles/SymantecRemovalTool will remove ALL Symantec products from a Mac. See attachments section of this document for SEP-only removal tool for Mac, “SEPUninstaller”

  6. COFALIK Ответить

    Описанные ниже шаги могут затронуть работоспособность других продуктов Symantec. Рекомендуется предварительно удалить их через Установку и удаление программ, прежде чем приступать к удалению SEP.
    Шаг 1. Остановите все службы и процессы относящиеся к SEP

    Выберите Пуск > Выполнить
    Введите команду smc -stop и нажмите кнопку OK
    Выберите Пуск > Выполнить
    Введите команду services.msc и нажмите кнопку OK
    Щелкните правой кнопкой мыши на каждой службе и выберите команду Стоп:
    Symantec Endpoint Protection
    Symantec Event Manager
    Symantec Network Access Control
    Symantec Settings Manager
    Windows Installer
    Щелкните правой кнопкой мыши на службе Windows Installer и выберите пункт Свойства
    В поле Тип запуска выберите значение Отключено и нажмите кнопку OK
    Закройте окно «Службы»
    Откройте диспетчер задач
    Выберите Пуск > Выполнить
    Введите команду taskmgr.exe и нажмите кнопку OK
    Щелкните правой кнопкой мыши на процессе ccApp.exe и выберите пункт Завершить процесс
    Шаг 2. Удалите записи из реестра (если запись реестра отсутствует, перейдите к следующей записи)

    Выберите Пуск > Выполнить Введите команду regedit.exe и нажмите OK
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccEvtCli.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccProSub.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccSetEvt.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccSvcHst.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\CliProxy.DLL]
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\HPPProtectionProviderUI.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\PatchWrap.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ProtectionUtil.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\RTVScan.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SavMainUI.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SavUI.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SepLuCallback.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SescLU.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SmcGui.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SPBBCEVT.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\Srtsp32.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SyKnAppS.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcErrDsp.ErrorDisplay
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcErrDsp.ErrorDisplay.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcWebWnd.ccWebWindow
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcWebWnd.ccWebWindow.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cliproxy.objects
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cliproxy.objects.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Cliproxy.ScanManagerCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Cliproxy.ScanManagerCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EXCHNGUI.ExchngUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CAutoprotectFw
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CAutoprotectFw.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CCmcManagement
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CCmcManagement.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CNacManagement
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CNacManagement.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.FwsProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.FwsProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtectionPr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\INETMAILUI.InetMailUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\03E4A8BF51994184DA9F240ED0F9CDD3
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\03E4A8BF51994184DA9F240ED0F9CDD3
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDDateCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDStaticDateTimeCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDTimeCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPActionsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPEditCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPExtensionsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPResultsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPVirusDetailsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPAboutDlgCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPCompressedCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPEmailNotifySettingsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPMessageConfigCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPSchedule2Ctrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPScheduleCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPStorageViewCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPThreatExclusionsDlgCtl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPUI.LDVPUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LOTNOTESUI.LotNotesUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PatchWrap.PatchWrapper
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PatchWrap.PatchWrapper.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionProviderColl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionProviderCollec
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.Protection_GUID_Contai.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.Protection_GUID_Containe
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusFinder
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusFinder.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Autoprot.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Autoprotec
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Containe.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Container
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Definiti.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Definition
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_HostInte.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_HostIntegr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkA.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkAcc
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkQ.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkQua
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Provider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderAu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderEr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderOf
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavInfo.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavQuarantine
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavQuarantine.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.OEMSettingsManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.OEMSettingsManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ResultsViewCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ResultsViewCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ScanManagerService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ScanManagerService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.VirusFoundCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.VirusFoundCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.ConfigureableScanCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.ConfigureableScanCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectExchange
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectExchange.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectFilesystem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectFilesystem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectInternetEmail
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectInternetEmail.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectNotes
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectNotes.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavConfigureableScan
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavConfigureableScan.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItemCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItemCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectProcess
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectProcess.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.ResultsViewCOMAdapter
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.ResultsViewCOMAdapter.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.VirusFoundCOMAdapter
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.VirusFoundCOMAdapter.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SEP.AV.ScanDlgs
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SepLuCallback.SepLuCallbackHandler
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SepLuCallback.SepLuCallbackHandler.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.AvLuCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.AvLuCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.ContentUpdateManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.ContentUpdateManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfo.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfoCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfoCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.SepContentService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.SepContentService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shelsel2.Shelsel2
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shelsel2.Shelsel2.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ControlEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ControlEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ErrorEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ErrorEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.MountEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.MountEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.NonViralEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.NonViralEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.StateChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.StateChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ViralEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ViralEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SyKnAppS.LUCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SyKnAppS.LUCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.EventManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.EventManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.LogManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.LogManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.ModuleManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.ModuleManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.ProviderProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.ProviderProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.SubscriberProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.SubscriberProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetEvt.SettingsChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetEvt.SettingsChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetMgr.SettingsService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetMgr.SettingsService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SSHelper
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SSHelper.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiProviderProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiProviderProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiSubscriberProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiSubscriberProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.AlertEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.AlertEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LogEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LogEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.NetworkChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.NetworkChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SYMPROTECTUI.SymProtectUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TSSAFILE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VpshellEx.VpshellEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VpshellEx.VpshellEx.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\AMS2
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\ccSvcHst
    Найдите следующий раздел:  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange\Client\Extensions и удалите следующие значения:
    Outlook Setup Extension»=»4.0;Outxxx.dll;7;000000000000000;0000000000;OutXXX
    Symantec AntiVirus Outlook Protection»=»4.0;C:\Program Files\Common Files\Symantec Shared\vpmsece.dll;1;00000011111
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RFC1156Agent
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ccApp.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Smc.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Controls Folder\Display\shellex\PropertySheetHandlers\LDVP Shell Extensions
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\03E4A8BF51994184DA9F240ED0F9CDD3
    Найдите следующий раздел:  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и удалите следующее значение:
    ccApp»=»C:\Program Files\Common Files\Symantec Shared\ccApp.exe\
    Найдите следующий раздел:  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellExtensions\Approved и удалите следующее значение:
    {8BEEE74D-455E-4616-A97A-F6E86C317F32}»=»LDVP Shell Extensions
    Просмотрите все разделы, вложенные в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall. Удалите те из них, которые ссылаются на «Symantec Endpoint Protection».
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Common Client
    Найдите следующий раздел:  HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps и удалите следующие значения:
    AMSUsageCount
    COHDataDIR
    COHDIR
    GEH
    IPSEngine
    MSL
    SAV Install Directory
    SAVCE
    Savrt
    SavSubmissionEngine
    SavSubmissionEngineData
    SPBBC
    SRTSP
    SRTSPQuarantine
    SyKnAppS
    SYKNAPPSDEF
    SymNetDrv
    VP6ClientInstalled
    VP6UsageCount
    Удалите следующие разделы:  HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\PatchInst
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SPBBC
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SRTSP
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SyKnAppS
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymNetDrv
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\VxMSLight
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antivirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antvirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SmcService
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Symantec Antivirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Symantec Antvirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COH_Mon
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccSvcHst
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSP
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSPL
    Найдите следующий раздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FltMgr Измените значение «AttachWhenLoaded» на 0 (ноль)
    Найдите следующий раздел:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13 и удалите значения:
    ConfigUiPath
    IdentityPath
    InteractiveUIPath
    Path
    Удалите компонент «Backup» из следующих значений, для того чтобы они стали совпадать со значениями, удаленными на предыдущем шаге:
    ConfigUiPathBackup
    IdentityPathBackup
    InteractiveUIPathBackup
    PathBackup  

    Примечание: Если записи «Backup» отсутствуют, то создайте следующие значения типа «Расширяемый строковый параметр»:
    ConfigUiPath = %SystemRoot%\system32\rastls.dll
    IdentityPath = %SystemRoot%\system32\rastls.dll
    InteractiveUIPath = %SystemRoot%\system32\rastls.dll
    Path = %SystemRoot%\system32\rastls.dll
    Найдите следующий раздел:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25 и удалите следующие значения:
    ConfigUiPath
    IdentityPath
    InteractiveUIPath
    Path
    Удалите компонент «Backup» из следующих значений, для того чтобы они стали совпадать со значениями, удаленными на предыдущем шаге:
    ConfigUiPathBackup
    IdentityPathBackup
    InteractiveUIPathBackup
    PathBackup
    Примечание: Если записи «Backup» отсутствуют, то создайте следующие значения типа «Расширяемый строковый параметр»:
    ConfigUiPath = %SystemRoot%\system32\rastls.dll
    IdentityPath = %SystemRoot%\system32\rastls.dll
    InteractiveUIPath = %SystemRoot%\system32\rastls.dll
    Path = %SystemRoot%\system32\rastls.dll
    Удалите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\88
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SmcService
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNAC
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SnacNp
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SPBBCDrv
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSP
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSPL
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSPX
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMREDRV
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMTDI
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysPlant
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vsdatant
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WPS
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpsHelper
    Шаг 3. Перезагрузите компьютер (это ОБЯЗАТЕЛЬНЫЙ шаг)  Шаг 4. Восстановите сетевые адаптеры

    Щелкните правой кнопкой мыши на значке Сетевое окружение и выберите пункт Свойства
    Щелкните правой кнопкой мыши на сетевом адаптере и выберите пункт Свойства
    Если в списке Компоненты, используемые этим подключением указан драйвер Teefer2 Driver, то выберите его и нажмите кнопку Удалить
    Нажмите кнопку Закрыть, чтобы закрыть это окно
    Щелкните правой кнопкой мыши на подключении адаптера и выберите пункт Исправить (доступно только в Windows XP и 2003)
    Повторите эту процедуру для всех необходимых сетевых адаптеров
    Шаг 5. Удалите файлы SEP с жесткого диска
    Откройте Проводник Windows, перейдите в папку \Documents and Settings\All Users\Application Data\Symantec и удалите следующие подпапки:
    SavSubEng
    SPBBC
    SyKnAppS
    Symantec AntiVirus Corporate Edition
    Откройте папку SRTSP и удалите из нее все файлы и папки, кроме папки SrtETmp Откройте папку \Documents and Settings\All Users\Start Menu\Programs и удалите из нее папку Symantec Endpoint Protection
    Откройте папку \Program Files\Symantec и удалите из нее папку Symantec Endpoint Protection.
    Примечание: Если продукт Symantec Endpoint Protection был установлен путем миграции от предыдущей версии, то папка будет называться Symantec Client Security или Symantec AntiVirus. Ее необходимо удалить из папки \Program Files.

    Откройте папку \Program Files\ Common Files\Symantec Shared и удалите из нее следующие папки:
    COH
    Global Exceptions
    MSL SavSubmissionEngine
    SPBBC
    SPManifests
    SRTSP
    Откройте папку \Windows\system32\drivers и удалите из нее следующие файлы:
    coh_mon.cat
    COH_Mon.inf
    COH_Mon.sys
    srtsp.cat
    srtsp.inf
    srtsp.sys
    srtspl.cat
    srtspl.inf
    srtspl.sys
    srtspx.cat
    srtspx.inf
    srtspx.sys
    symdns.sys
    symfw.sys
    symids.sys
    symndis.sys
    symndisv.sys
    SymRedir.cat
    SymRedir.inf
    symredrv.sys
    symtdi.sys
    SysPlant.sys
    teefer2.sys
    WPSDRVnt.sys
    WpsHelper.sys
    Шаг 6. Восстановите службу Microsoft Installer
    Выберите Пуск > Выполнить

    Введите команду services.msc и нажмите кнопку OK

    Щелкните правой кнопкой мыши на службе Windows Installer и выберите пункт Свойства

    В поле Тип запуска выберите значение Вручную и нажмите кнопку OK

    Закройте окно служб.

  7. Met Ответить

    Источник: http://www.pokatashkin.com/it/symantec/920?ModPagespeed=noscript
    Для удаления Symentec Endpoint Protection можно воспользоваться фирменной утилитой от Symantec – CleanWipe_v12.1.zip.
    Однако в некоторых случаях после ее использования перестают работать
    сетевые подключения. Это связано с некорректным удалением драйвера
    teefer2 и невозможностью восстановления некоторых ключей реестра,
    измененных при установке SEP. Для ручного удаления антивируса и
    восстановления исходных значений ключей реестра можно воспользоваться
    приведенной ниже инструкцией. Замечу, что удаление SEP из Windows Vista,
    2008 и 7 имеет отличия.
    Описанные ниже шаги могут затронуть
    работоспособность других продуктов Symantec. Рекомендуется
    предварительно удалить их через “Установку и удаление программ”, прежде
    чем приступать к удалению SEP.
    Шаг 1. Остановите все службы и процессы относящиеся к SEP
    Выберите Пуск > Выполнить
    Введите команду smc -stop и нажмите кнопку OK
    Выберите Пуск > Выполнить
    Введите команду services.msc и нажмите кнопку OK
    Щелкните правой кнопкой мыши на каждой службе и выберите команду Стоп:
    Symantec Endpoint Protection
    Symantec Event Manager
    Symantec Network Access Control
    Symantec Settings Manager
    Windows Installer
    Щелкните правой кнопкой мыши на службе Windows Installer и выберите пункт Свойства
    В поле Тип запуска выберите значение Отключено и нажмите кнопку OK
    Закройте окно «Службы»
    Откройте диспетчер задач
    Выберите Пуск > Выполнить
    Введите команду taskmgr.exe и нажмите кнопку OK
    Щелкните правой кнопкой мыши на процессе ccApp.exe и выберите пункт Завершить процесс
    Шаг 2. Удалите записи из реестра (если запись реестра отсутствует, перейдите к следующей записи)
    Выберите Пуск > Выполнить
    Введите команду regedit.exe и нажмите OK
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccEvtCli.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccProSub.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccSetEvt.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ccSvcHst.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\CliProxy.DLL]
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\HPPProtectionProviderUI.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\PatchWrap.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\ProtectionUtil.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\RTVScan.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SavMainUI.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SavUI.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SepLuCallback.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SescLU.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SmcGui.EXE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SPBBCEVT.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\Srtsp32.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\SyKnAppS.DLL
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcErrDsp.ErrorDisplay
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcErrDsp.ErrorDisplay.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcWebWnd.ccWebWindow
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CcWebWnd.ccWebWindow.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cliproxy.objects
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\cliproxy.objects.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Cliproxy.ScanManagerCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Cliproxy.ScanManagerCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EXCHNGUI.ExchngUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\LDVPMenu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CAutoprotectFw
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CAutoprotectFw.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CCmcManagement
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CCmcManagement.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CNacManagement
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.CNacManagement.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.FwsProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\FwsCtrl.FwsProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtectionPr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\HPPProtectionProviderUI.HPPProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\INETMAILUI.InetMailUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Features\03E4A8BF51994184DA9F240ED0F9CDD3
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\03E4A8BF51994184DA9F240ED0F9CDD3
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDDateCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDStaticDateTimeCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDDATETIME.LDTimeCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPActionsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPEditCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPExtensionsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPResultsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPCTLS.LDVPVirusDetailsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPAboutDlgCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPCompressedCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPEmailNotifySettingsCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPMessageConfigCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPSchedule2Ctrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPScheduleCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPStorageViewCtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPDLGS.LDVPThreatExclusionsDlgCtl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LDVPUI.LDVPUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LOTNOTESUI.LotNotesUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PatchWrap.PatchWrapper
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PatchWrap.PatchWrapper.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionProviderColl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.ProtectionProviderCollec
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.Protection_GUID_Contai.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.Protection_GUID_Containe
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusFinder
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusFinder.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Autoprot.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Autoprotec
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Containe.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Container
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Definiti.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Definition
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_HostInte.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_HostIntegr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkA.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkAcc
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkQ.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_NetworkQua
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_Provider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderAu
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderEr
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ProtectionUtil.StatusProblem_ProviderOf
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavInfo.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavQuarantine
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.CSavQuarantine.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.OEMSettingsManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.OEMSettingsManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ResultsViewCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ResultsViewCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ScanManagerService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.ScanManagerService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.VirusFoundCOMCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Rtvscan.VirusFoundCOMCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.ConfigureableScanCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.ConfigureableScanCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectExchange
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectExchange.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectFilesystem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectFilesystem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectInternetEmail
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectInternetEmail.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectNotes
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavAutoprotectNotes.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavConfigureableScan
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavConfigureableScan.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItemCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.SavQuarantineItemCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectionProvider
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectionProvider.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectProcess
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavMainUI.TamperProtectProcess.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.ResultsViewCOMAdapter
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.ResultsViewCOMAdapter.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.VirusFoundCOMAdapter
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SavUI.VirusFoundCOMAdapter.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SEP.AV.ScanDlgs
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SepLuCallback.SepLuCallbackHandler
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SepLuCallback.SepLuCallbackHandler.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.AvLuCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.AvLuCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.ContentUpdateManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.ContentUpdateManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfo.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfoCollection
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.MonikerInfoCollection.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.SepContentService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SescLu.SepContentService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shelsel2.Shelsel2
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shelsel2.Shelsel2.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ControlEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ControlEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ErrorEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ErrorEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.MountEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.MountEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.NonViralEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.NonViralEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.StateChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.StateChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ViralEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\srtsp32.ViralEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SyKnAppS.LUCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SyKnAppS.LUCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.EventManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.EventManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.LogManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.LogManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.ModuleManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccEvtMgr.ModuleManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.ProviderProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.ProviderProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.SubscriberProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccProSub.SubscriberProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetEvt.SettingsChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetEvt.SettingsChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetMgr.SettingsService
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.CommonClient.ccSetMgr.SettingsService.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SSHelper
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SSHelper.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCallbackManager.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stCheckForUpdates.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stDisScriptEngine.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHost.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stHostCatalog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetBatchGet.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetConnParms.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetGetFile.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stInetTransferItem.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stLUProgressCallback.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatch.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stPatchCatalog.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.stSettings.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiProviderProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiProviderProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiSubscriberProxy
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Symantec.SymNeti.SymNetiSubscriberProxy.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.AlertEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.AlertEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LocationEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LogEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.LogEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.NetworkChangeEvent
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SymNeti.NetworkChangeEvent.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SYMPROTECTUI.SymProtectUICtrl.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TSSAFILE
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VpshellEx.VpshellEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VpshellEx.VpshellEx.1
    HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\AMS2
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ESENT\Process\ccSvcHst
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Exchange\Client\Extensions и удалите следующие значения:
    Outlook Setup Extension»=»4.0;Outxxx.dll;7;000000000000000;0000000000;OutXXX
    Symantec AntiVirus Outlook Protection»=»4.0;C:\Program Files\Common Files\Symantec Shared\vpmsece.dll;1;00000011111
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RFC1156Agent
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\ccApp.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Smc.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Controls
    Folder\Display\shellex\PropertySheetHandlers\LDVP Shell Extensions
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\20A7FB42A06BB49448A397B3CB77ED4D
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\03E4A8BF51994184DA9F240ED0F9CDD3
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run и удалите следующее значение:
    ccApp»=»C:\Program Files\Common Files\Symantec Shared\ccApp.exe\
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellExtensions\Approved и удалите следующее значение:
    {8BEEE74D-455E-4616-A97A-F6E86C317F32}»=»LDVP Shell Extensions
    Просмотрите все разделы, вложенные в раздел
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall.
    Удалите те из них, которые ссылаются на «Symantec Endpoint Protection»
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Common Client
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\InstalledApps и удалите следующие значения:
    AMSUsageCount
    COHDataDIR
    COHDIR
    GEH
    IPSEngine
    MSL
    SAV Install Directory
    SAVCE
    Savrt
    SavSubmissionEngine
    SavSubmissionEngineData
    SPBBC
    SRTSP
    SRTSPQuarantine
    SyKnAppS
    SYKNAPPSDEF
    SymNetDrv
    VP6ClientInstalled
    VP6UsageCount
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\PatchInst
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SPBBC
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SRTSP
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SyKnAppS
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\Symantec Endpoint Protection
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SymNetDrv
    HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\VxMSLight
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antivirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antvirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SmcService
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Symantec Antivirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Symantec Antvirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccSetMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COH_Mon
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccEvtMgr
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\ccSvcHst
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSP
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\System\SRTSPL
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FltMgr Измените значение «AttachWhenLoaded» на 0 (ноль)
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\13 и удалите значения:
    ConfigUiPath
    IdentityPath
    InteractiveUIPath
    Path
    Удалите компонент «Backup» из следующих значений, для того чтобы они
    стали совпадать со значениями, удаленными на предыдущем шаге:
    ConfigUiPathBackup
    IdentityPathBackup
    InteractiveUIPathBackup
    PathBackupПримечание: Если записи «Backup» отсутствуют, то создайте следующие значения типа «Расширяемый строковый параметр»:
    ConfigUiPath = %SystemRoot%\system32\rastls.dll
    IdentityPath = %SystemRoot%\system32\rastls.dll
    InteractiveUIPath = %SystemRoot%\system32\rastls.dll
    Path = %SystemRoot%\system32\rastls.dll
    Найдите следующий раздел:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25 и удалите следующие значения:
    ConfigUiPath
    IdentityPath
    InteractiveUIPath
    Path
    Удалите компонент «Backup» из следующих значений, для того чтобы они
    стали совпадать со значениями, удаленными на предыдущем шаге:
    ConfigUiPathBackup
    IdentityPathBackup
    InteractiveUIPathBackup
    PathBackupПримечание: Если записи «Backup» отсутствуют, то создайте следующие значения типа «Расширяемый строковый параметр»:
    ConfigUiPath = %SystemRoot%\system32\rastls.dll
    IdentityPath = %SystemRoot%\system32\rastls.dll
    InteractiveUIPath = %SystemRoot%\system32\rastls.dll
    Path = %SystemRoot%\system32\rastls.dll
    Удалите следующий раздел: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\88
    Удалите следующие разделы:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SmcService
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNAC
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SnacNp
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SPBBCDrv
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSP
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSPL
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SRTSPX
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Symantec AntiVirus
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMREDRV
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SYMTDI
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysPlant
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vsdatant
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WPS
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpsHelper
    Шаг 3. Перезагрузите компьютер (это ОБЯЗАТЕЛЬНЫЙ шаг)
    Шаг 4. Восстановите сетевые адаптеры
    Щелкните правой кнопкой мыши на значке Сетевое окружение и выберите пункт Свойства
    Щелкните правой кнопкой мыши на сетевом адаптере и выберите пункт Свойства
    Если в списке Компоненты, используемые этим подключением указан драйвер Teefer2 Driver, то выберите его и нажмите кнопку Удалить
    Нажмите кнопку Закрыть, чтобы закрыть это окно
    Щелкните правой кнопкой мыши на подключении адаптера и выберите пункт Исправить (доступно только в Windows XP и 2003)
    Повторите эту процедуру для всех необходимых сетевых адаптеров
    Шаг 5. Удалите файлы SEP с жесткого диска
    Откройте Проводник Windows, перейдите в папку \Documents and
    Settings\All Users\Application Data\Symantec и удалите следующие
    подпапки:
    SavSubEng
    SPBBC
    SyKnAppS
    Symantec AntiVirus Corporate Edition
    Откройте папку SRTSP и удалите из нее все файлы и папки, кроме папки SrtETmp
    Откройте папку \Documents and Settings\All Users\Start Menu\Programs и удалите из нее папку Symantec Endpoint Protection
    Откройте папку \Program Files\Symantec и удалите из нее папку Symantec Endpoint Protection
    Примечание: Если продукт Symantec Endpoint Protection был установлен
    путем миграции от предыдущей версии, то папка будет называться Symantec Client Security или Symantec AntiVirus. Ее необходимо удалить из папки \Program Files.
    Откройте папку \Program Files\ Common Files\Symantec Shared и удалите из нее следующие папки:
    COH
    Global Exceptions
    MSL SavSubmissionEngine
    SPBBC
    SPManifests
    SRTSP
    Откройте папку \Windows\system32\drivers и удалите из нее следующие файлы:
    coh_mon.cat
    COH_Mon.inf
    COH_Mon.sys
    srtsp.cat
    srtsp.inf
    srtsp.sys
    srtspl.cat
    srtspl.inf
    srtspl.sys
    srtspx.cat
    srtspx.inf
    srtspx.sys
    symdns.sys
    symfw.sys
    symids.sys
    symndis.sys
    symndisv.sys
    SymRedir.cat
    SymRedir.inf
    symredrv.sys
    symtdi.sys
    SysPlant.sys
    teefer2.sys
    WPSDRVnt.sys
    WpsHelper.sys
    Шаг 6. Восстановите службу Microsoft Installer
    Выберите Пуск > Выполнить
    Введите команду services.msc и нажмите кнопку OK
    Щелкните правой кнопкой мыши на службе Windows Installer и выберите пункт Свойства
    В поле Тип запуска выберите значение Вручную и нажмите кнопку OK
    Закройте окно служб

  8. милашка с карими гласками Ответить

    «Как удалить Symantec Antivirus, если при удалении он запрашивает пароль?» — это один из наиболее часто задаваемых мне вопросов связанных с удалением SAV. Symantec Antivirus — корпоративный продукт. Для упрощения жизни системным администраторам, в нем реализована функция запроса пароля при удалении. Сделано это для того, чтобы ограничить возможность пользователям самостоятельно удалить антивирус со своего компьютера.
    При попытке удаления появляется окно с запросом пароля: «Please enter the uninstall password». В большинстве случаев подходит пароль, устанавливаемый по умолчанию  — «symantec» . Если пароль по умолчанию был изменен, его можно сбросить. Для этого надо отредактировать реестр:
    Нажмите кнопку Пуск, выберите пункт Выполнить и введите в поле Открыть команду regedit. Нажмите ОК.
    Найдите следующий раздел реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\AdministratorOnly\Security
    Установите в ноль параметр UseVPUninstallPassword (тип: REG_DWORD)
    Значение: 0 или 1
    1: спрашивать пароль при удалении
    0: нет запроса пароля при удалении
    Удалите параметр VPUninstallPassword (тип: REG_SZ)
    Кроме того, всегда можно воспользоваться способом описанным в статье Как полностью удалить Symantec Antivirus (SAV).

  9. Армейский Мальчик Ответить

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модераторуПЕРЕЙТИ В ВАРЕЗНУЮ ВЕТКУ
    Symantec Endpoint Protection

    Пора выйти за рамки простого антивирусного решения. Для защиты от направленных атак и сложных устойчивых угроз одной антивирусной защиты недостаточно. Для противодействия этим угрозам требуется многоуровневая защита и интеллектуальные технологии анализа в конечных точках. Symantec Endpoint Protection 12.1.6 гарантирует непревзойденный уровень безопасности, потрясающее быстродействие и интеллектуальное управление в физических и виртуальных средах. Благодаря использованию преимуществ крупнейшей в мире сети Global Intelligence Network компания Symantec обеспечивает превентивное выявление подверженных угрозам файлов и защиту от новейших атак без замедления работы. Только Symantec Endpoint Protection 12.1.6 обеспечивает необходимый уровень защиты с помощью одного многофункционального агента — это самая быстрая и эффективная защита на рынке.
    Пробную полнофункциональную версию зарегистрировавшись можно получить по ссылке
    Если в версии 11.0.6005.562 для неуправляемого клиента нельзя добавить файл/папку в список исключений: Ссылка на пост

  10. VideoAnswer Ответить

Добавить ответ

Ваш e-mail не будет опубликован. Обязательные поля помечены *